এনজিনের ভালনারেবিলিটি ব্যবহার করে, ৫২টি ওয়ালেট থেকে $142,000 মূল্যের ENJ চুরি করা হয়েছে

icon MarsBit
শেয়ার
AI summary iconসারাংশ
একটি ভালনারেবিলিটি সংক্রান্ত সংবাদ ঘটনা সামনে এসেছে, যেখানে একজন আক্রমণকারী এনজিনের ERC-1155 'ক্রিপ্টো আইটেম' এর একটি দুর্বলতা ব্যবহার করেছে। একটি ক্ষতিকারক ট্রান্সফার অ্যাডাপ্টার ব্যবহার করে, আক্রমণকারী মালিকানা অনুমোদন চেক বাইপাস করে 52টি ওয়ালেট থেকে ENJ-সমর্থিত আইটেমগুলি শোষণ করে। তারপর আক্রমণকারী melt() ফাংশন ব্যবহার করে প্রতিটি আইটেমের জন্য প্ল্যাটফর্মের রিজার্ভ থেকে 500 ENJ রিডিম করে, যা মোট $142,000 এর ক্ষতির সৃষ্টি করে। অন-চেইন সংবাদে দেখা যায় যে আক্রমণটি দ্রুত এবং লক্ষ্যবস্তুভিত্তিক ছিল, এবং প্রভাবিত ওয়ালেটগুলির মধ্যে কোনও সরাসরি সংযোগ ছিল না।

মার্স ক্যাপিটালের সংবাদ অনুযায়ী, এনজিনের ERC-1155 "ক্রিপ্টো আইটেম" প্রতিটি আইটেমকে একটি বিশেষ আইটেম অ্যাডাপ্টারের মাধ্যমে ট্রান্সফার রুট করতে দেয়। আক্রমণকারী একটি ক্ষতিকারক ট্রান্সফার অ্যাডাপ্টার নিবন্ধন করে এবং মালিকের অনুমতির চেক এড়িয়ে যায়, যার ফলে তার দুর্বলতা সম্পন্ন চুক্তি 52টি অসম্পর্কিত হোল্ডার ওয়ালেট থেকে অনুমতি ছাড়াই transferFrom এর মাধ্যমে ENJ-সমর্থিত আইটেমগুলি তুলে নেয়। তারপর, আক্রমণকারী প্রতিটি চুরি করা আইটেমের জন্য melt() কল করে, প্রতিটি আইটেমের জন্য 500 ENJ প্ল্যাটফর্মের রিজার্ভ থেকে বিনিময় করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।